কিভাবে একটি গাড়ী হ্যাক: 11th HOPE কনভেনশন এ গ্র্যান্ড চুরি অটো

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

গত ২0 বছরে উত্পাদিত প্রায় প্রতিটি গাড়ি সংযুক্ত অংশগুলির একটি ক্ষুদ্র, অভ্যন্তরীণ নেটওয়ার্ক রয়েছে। স্পিডোমিটার, উইন্ডশীল্ড ওয়াইপারস, পাওয়ার স্টিয়ারিং, ব্রেকস এবং সমস্ত গাড়ির অন্য একটি সিস্টেম কন্ট্রোলার এরিয়া নেটওয়ার্ক (সিএএন) বাস নামে একটি বন্ধ নেটওয়ার্কের সাথে একে অপরের সাথে কথা বলে - এবং হ্যাকাররা শোনাচ্ছে।

নাকি তারা চাইলে তারা শুনতে পারে। এটি বিশেষভাবে কঠিন, বা পরিশীলিত নয় এবং আপনার গাড়িটির বাসে থাকা একটি হ্যাকার এটির মালিক। আপনি চাকা পিছনে হতে পারে, কিন্তু বাস নিয়ন্ত্রণকারী ব্যক্তি গাড়ী নিয়ন্ত্রণ করে।

"ক্যান বাস একটি অভ্যন্তরীণ নেটওয়ার্ক। একটি গাড়ির ভিতরে, এম্বেডেড সিস্টেমগুলি একে অপরের সাথে বিশ্বস্ত নেটওয়ার্কে একে অপরের সাথে যোগাযোগ করে, উর একটি বাস, "ক্রেগ স্মিথ, এর লেখক কার হ্যাকারের হ্যান্ডবুক এবং নিউইয়র্ক সিটিতে প্ল্যানেট আর্থ কনভেনশন সম্পর্কিত 11 তম হ্যাকারগুলিতে কার হ্যাকিংয়ের একটি প্যানেলে ওপেনগারিজ কোর সদস্যের ড। "ক্যান বাস গাড়ীটির জন্য একটি নরম স্কুইশি সেন্টার। একবার আপনি বাস করতে পারেন, এটা বেশ সুন্দর খেলা।"

এরিক সানচিক প্যানেল সহ-হোস্ট। সানচিক CANTact তৈরি করে, একটি ওপেন-সোর্স সফটওয়্যার টুল যা সম্ভাব্য গাড়ি হ্যাকারদের অধিকাংশ যানবাহনগুলির বাস সিস্টেমগুলির সাথে যোগাযোগ করতে দেয়। সানচিক বলেন, তার সফটওয়্যারটি এমন ব্যক্তিদের উদ্দেশ্যে তৈরি করা হয়েছে যারা তাদের গাড়িগুলি ইন্ডাস্ট্রি অভ্যন্তরীণদের জন্য সংরক্ষিত একটি স্তরে কীভাবে কাজ করে তা অন্বেষণ করতে চায়।

"মানুষ আমাকে জিজ্ঞেস করে, 'আমি কি আমার নিজের গাড়িটি হ্যাক করব?' হ্যাঁ, আপনার নিজের গাড়িটি সম্পূর্ণভাবে হ্যাক করা উচিত। ' অনেকগুলি গাড়িগুলিতে, এটি CAN- এর সাথে একটি শারীরিক সংযোগ স্থাপন করার মতো সহজ, যা, গাড়ির উপর নির্ভর করে, সঠিক তারের সেটআপটি খোঁজার একটি সাধারণ ব্যাপার। সানচিক একটি $ 60 যন্ত্র বিক্রি করে যা ইন্টারফেসকে সহজ করে তোলে এবং CAN এ যাওয়ার জন্য এটি স্টিয়ারিং কলামের নিচে থেকে এটি সরানোর মতো সহজ।

আপনি একবার, আপনি প্রায় সবকিছু নিয়ন্ত্রণ। CAN সিস্টেমটি বেশ সহজ প্রোগ্রামিংতে কাজ করে এবং সমগ্র জিনিসটি ক্র্যাশ করলে প্রায়শই একক কমান্ড প্রবেশ করা সহজ হয়।

"বাস সিস্টেমটি এই বিশ্বস্ত নেটওয়ার্ক - যদি আপনি আক্ষরিক বার্তাটি লিখেন: 'যখন (1) {send_message_with_id_0 ();}' আপনি কেবল যে CAN বাসটি সংযুক্ত ছিলেন তা ক্রাশ করতে পারেন, এবং এতে প্রচুর দুর্দান্ত প্রভাব পড়তে পারে "সানচিক বলেন। "আপনি অবিলম্বে পাওয়ার স্টিয়ারিং হারাতে পারেন, প্রতিটি এলার্ম জিনিসটি সেট করে বিদ্যুৎ নিয়ন্ত্রণ হারাতে পারেন যা আপনি বাস করতে পারেন এমন বাসটি ক্রাশ করতে পারে।"

"Id_0" বিট এটি কি করে হত্যা করে, মূলত মেশিনটিকে শূন্য দ্বারা বিভক্ত করে। সানচিক বলেছিলেন যে একবার তিনি তার বসের গাড়ীতে এই ঘটনাটি করেছিলেন।

কিছু পরে বাজারজাত পণ্য, যেমন বীমা সংস্থাগুলি দ্বারা ইনস্টল করা ডেটা ট্র্যাকারগুলি, এছাড়াও CAN বাসের সাথে যোগাযোগ করতে পারে। এবং স্মিথ এবং সানচিক এমন কিছু বলেন যা CAN এর সাথে ইন্টারঅ্যাক্ট করে একটি ডেডিকেটেড হ্যাকারের জন্য অতিরিক্ত উপায় সরবরাহ করে। ব্লুটুথ সিস্টেম? CAN সংযুক্ত। ওয়্যারলেস সংযোগ? CAN সংযুক্ত। তারা এটি থিংসগুলির ইন্টারনেটের মতোই বর্ণনা করে, যেখানে প্রতিটি সংযুক্ত ডিভাইস সম্ভাব্য নিরাপত্তা ত্রুটি।

অধিকাংশ ক্ষেত্রে, তবে, সবচেয়ে বড় বিপদ চুরি হয়। রাস্তা প্রায় প্রায় প্রতিটি গাড়ী একটি immobilizer আছে, যা চোর "গরম তারের" গাড়ী থেকে বাধা দেয়, যেমন সিনেমা এবং টিভি শো অক্ষর সবসময় সময়। তবে গাড়ী হ্যাকারগুলি ইন্টারনেটে কেনা একটি $ 10 ডিভাইসের সাথে একটি ডিজিটাল ইমিবিলিজারের মাধ্যমে ফুটাতে পারে - যদি তারা আপনার গাড়িতে ভঙ্গ করে এবং CAN শারীরিকভাবে অ্যাক্সেস করে তবে এটি প্লাগিংয়ের মতো সহজ।

চুরি, সানচিক বলেন, গাড়ী হ্যাকিংয়ের সবচেয়ে স্পষ্ট অ্যাপ্লিকেশন। কিন্তু লাইনটি আরও নিচে, একটি সংযুক্ত সংযোগের সম্পূর্ণ নিয়ন্ত্রণটি আরও একটি সমস্যা হতে পারে। এয়ারপ্লেন, গাড়ি, নৌকাগুলিতে এমনকি বাসের সেটআপ ব্যবহার করা যেতে পারে - এমনকি নিউইয়র্ক সিটির পাবলিক সিটি বাইক। সানচিক বলেছে যে দূরবর্তী বাসের অ্যাক্সেস হ্যাকাররা "র্যান্সোমওয়্যার" হিসাবে ব্যবহার করতে পারে এমন সম্ভাবনা রয়েছে।

"ধারণা এখন সম্পূর্ণ কাল্পনিক, কিন্তু এটি একটি সম্ভাবনা," স্যাঞ্চিক বলেন বিপরীত প্যানেল পরে। "হ্যাকার বলতে পারে, 'আরে, আপনি যদি আবার আপনার পাওয়ার স্টিয়ারিং ব্যবহার করতে চান তবে আমাকে কিছু বিটকয়েন প্রদান করুন।'"

তথাপি, অনেক ডিজিটাল নিরাপত্তা উদ্বেগের মতো, এমনকি অাভচিক বলেন যে জনসাধারণের জন্য ঝুঁকি কম - বেশিরভাগ হ্যাকাররা সাধারণ নাগরিকদের গাড়ি বন্ধ করতে না পারে। "এক জিনিস যা খুব ভালভাবে সমাধান করা হয় নি তা উদ্দেশ্য এবং ঝুঁকিপূর্ণ," বলেছেন ইভানচিক বিপরীত । কেন একটি হ্যাকার একটি গাড়ী এর শক্তি স্টিয়ারিং বন্ধ করতে চান যখন তারা শুধু এটি চুরি করতে পারে, যুক্তি চলে যায়। মুহূর্তে, চুরি এখনও অনিরাপদ গাড়ী সিস্টেম থেকে সবচেয়ে বড় হুমকি। অবশ্যই, সফটওয়্যারের দুর্বলতা সময়ে সময়ে ফসল কাটবে - যেমন নিসানের লিফ কারগুলির বাগ, যা হ্যাকারদের কিছু মৌলিক সিস্টেম নিয়ন্ত্রণ করতে দেয় - কিন্তু একটি বাস্তব পর্যায়ে, অধিকাংশ অপরাধী গাড়িগুলির সাথে জড়িয়ে পড়ে। কিন্তু একটি আন্তঃসংযোগযুক্ত ইলেকট্রিক-কার ভেরল্যান্ডল্যান্ডের রাস্তায়, সিস্টেম হ্যাক করার প্রচুর সুযোগ থাকবে।

$config[ads_kvadrat] not found